21065Third-party advisory
http://secunia.com/advisories/21065 CVE-2006-3693
Rocks Clusters 4.1 - 'umount-loop' Local Privilege Escalation
Record summary
CVE-2006-3693 has a selected CVSS score of 4.6; EIP currently links 2 catalogued exploits.
Description
Rocks Clusters 4.1 and earlier allows local users to gain privileges via commands enclosed with escaped backticks (\`) in an argument to the (1) mount-loop (mount-loop.c) or (2) umount-loop (umount-loop.c) command, which is not filtered in a system function call.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 2
Proofs of concept
2Catalogued exploits
ExploitDBRocks Clusters 4.1 - 'umount-loop' Local Privilege EscalationExploitDB exploitby Xavier de LeonNot analyzed1 file
ExploitDBRocks Clusters 4.1 - 'mount-loop' Local Privilege EscalationExploitDB exploitby Xavier de LeonNot analyzed1 file
References
101242Third-party advisory
http://securityreason.com/securityalert/1242 20060714 Rocks Clusters <=4.1 local rootmailing list
http://www.securityfocus.com/archive/1/440126/100/0/threaded 19003vdb entry
http://www.securityfocus.com/bid/19003 ADV-2006-2833vdb entry
http://www.vupen.com/english/advisories/2006/2833 xavier.tigerteam.se
http://xavier.tigerteam.se/advisories/TSEAD-200606-6.txt xavier.tigerteam.se
http://xavier.tigerteam.se/exploits/rocksmountdirty.sh xavier.tigerteam.se
http://xavier.tigerteam.se/exploits/rocksumountdirty.py rocks-mount-umount-privilege-escalation(27758)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/27758 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2006-3693